Vulnerabilidades en Go
5 resultadosAnálisis Vexday
Go apresenta um perfil de risco mínimo com apenas 1 CVE registrado na base e nenhuma exploração ativa conhecida. A vulnerabilidade identificada relaciona-se a questões criptográficas (CWE-310), mas não atinge severidade crítica e não foi publicada recentemente, indicando que o risco está estabilizado.
CVE-2017-3204—The Go SSH library (x/crypto/ssh) by default does not verify host keys, facilitating man-in-the-middle attacks. Default behavior changed in EPSS 3.2%CVE-2026-78427MEDIUMAdmission Control Bypass via Hardcoded Sidecar Image ExemptionEPSS 0.4%CVE-2026-78425HIGHSAML Audience Confusion Allows Cross-SP AuthenticationEPSS 0.3%CVE-2026-78428HIGHFlaw in Nuevector can result in one user receiving another user's authenticated session when multiple SSO login attempts occur concurrentlyEPSS 0.2%CVE-2026-78426LOWLogout bypass via alternate JWT spellingEPSS 0.1%